Spec-Zone.ru › AWS CLI v2

[ aws . iam ]

Изменение пароля

Описание

Изменяет пароль пользователя IAM, который выполняет данную операцию. Данную операцию можно выполнить с помощью командной строки, API Amazon Web Services или страницы «Мои учетные данные безопасности» в консоли управления Amazon Web Services. Пароль пользователя-корня учетной записи Amazon Web Services не изменяется в результате этой операции.

Используйте UpdateLoginProfile, чтобы использовать командную строку, API Amazon Web Services или страницу «Пользователи» в консоли IAM для изменения пароля любого пользователя IAM. Дополнительную информацию об изменении паролей см. в руководстве пользователя IAM «Управление паролями».

См. также: Документацию API AWS

Синтаксис

  change-password
--old-password <value>
--new-password <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--old-password (строка)

Текущий пароль пользователя IAM.

--new-password (строка)

Новый пароль. Новый пароль должен соответствовать политике паролей учетной записи Amazon Web Services, если таковая существует.

Шаблон регулярного выражения, используемый для проверки этого параметра, представляет собой строку символов. Эта строка может содержать практически любой печатаемый символ ASCII от пробела (\u0020 ) до конца диапазона символов ASCII (\u00FF ). Вы также можете включить символы табуляции (\u0009 ), перевода строки (\u000A ) и возврата каретки (\u000D ). Любой из этих символов допустим в пароле. Однако многие инструменты, такие как консоль управления Amazon Web Services, могут ограничивать ввод определенных символов, потому что они имеют специальное значение в этом инструменте.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, поскольку строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном каркасе JSON.

Глобальные параметры

--debug (булево)

Включить отладочную запись журнала.

--endpoint-url (строка)

Переопределить стандартный URL команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться блокирующим образом и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы дословно. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер cli для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматический запрос параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров вам необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования по типу Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в руководстве пользователя AWS CLI.

Для изменения пароля вашего пользователя IAM

Для изменения пароля вашего пользователя IAM рекомендуется использовать параметр --cli-input-json для передачи файла JSON, содержащего ваши старый и новый пароли. С помощью этого метода вы можете использовать надежные пароли с не буквенно-цифровыми символами. Использование паролей с не буквенно-цифровыми символами при передаче их в качестве параметров командной строки может быть затруднительно. Чтобы использовать параметр --cli-input-json, начните с использования команды change-password с параметром --generate-cli-skeleton, как в следующем примере.

aws iam change-password \
    --generate-cli-skeleton > change-password.json

Предыдущая команда создает файл JSON с именем change-password.json, который вы можете использовать для заполнения старого и нового паролей. Например, файл может выглядеть следующим образом.

{
    "OldPassword": "3s0K_;xh4~8XXI",
    "NewPassword": "]35d/{pB9Fo9wJ"
}

Далее, чтобы изменить свой пароль, снова используйте команду change-password, но на этот раз передайте параметр --cli-input-json для указания вашего файла JSON. Следующая команда change-password использует параметр --cli-input-json с файлом JSON с именем change-password.json.

aws iam change-password \
    --cli-input-json file://change-password.json

Эта команда не выводит ничего.

Данную команду могут вызывать только пользователи IAM. Если эта команда вызывается с использованием учетных данных учетной записи AWS (корня), команда возвращает ошибку InvalidUserType.

Дополнительную информацию см. в разделе «Как пользователь IAM меняет свой собственный пароль» в руководстве пользователя AWS IAM.

Вывод

Нет

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API